首页 诗词 字典 板报 句子 名言 友答 励志 学校 网站地图
当前位置: 首页 > 教程频道 > 网站开发 > Web前端 >

跨站点请求仿冒

2013-11-06 
跨站点请求伪造写一个过滤器,下面是doFilter方法,代码如下:HttpServletRequest request (HttpServletReq

跨站点请求伪造
写一个过滤器,下面是doFilter方法,代码如下:

HttpServletRequest request = (HttpServletRequest)req;HttpServletRespone respone = (HttpServletRespone )res;httpSession session = (HttpSession) request.getSession();String referer = request.getHeader("Referer");String basePath = request.getContextPath();if (StringUtils.isEmpty(session.getAttribute("username"))){    if (request.getServletPath().indexOf("/loginExcute.xhtml") == -1)    {        req.getRequestDispatcher("/login.jsp").forword(req, respone);    }    else    {        if (refer != null && (referer.indexOf(basePath) != -1))        {            chain.doFilter(req,res);        }        else        {            req.getRequestDispatcher("/login.jsp").forward(req,respone);        }    }}else{    if (referer == null && (request.getServletPath().indexOf() != -1))    {        chain.doFiler(req, res);    }    else if (referer != null && (referer.indexOf(basePath) != -1))    {        chain.doFilter(req, res);    }    else    {        req.getRequestDispatcher("/login.jsp").forward(req, res);    }}


    此处的代码中forward可以用sendRedirect写,indexOf判断可以contains方法代码。
代码编著:tangsl

热点排行